Telegram-канал «Утечки информации» сообщает, что один из его читателей обнаружил уязвимость в мобильном приложении «Росреестра», которая позволяет без авторизации получить по кадастровому номеру паспортные данные владельца объекта недвижимости. Специально сформированный запрос, содержащий кадастровый номер интересующего объекта недвижимости, к серверу mobile.rosreestr.ru возвращает ФИО, дату рождения, адрес, СНИЛС, паспорт (серия, номер, кем и когда выдан), кадастровую стоимость и дату регистрации права собственности на объект недвижимости, сообщается в канале. Автор «Утечек информации», основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян рассказал aif.ru, что «по словам читателя, он связывался с "Росреестром" в январе». Упомянутый пост в Telegram-канале вышел 3 апреля, из чего следует, что «Росреестр» не реагировал на предупреждение более двух месяцев. Пресс-служба «Росреестра» подтвердила получение запроса от aif.ru, но на момент публикации не ответила
У «Росреестра» обнаружили утечку паспортных данных владельцев недвижимости
3 апреля 20233 апр 2023
320
1 мин